ChainCatcher informa que la empresa estadounidense de ciberseguridad CrowdStrike, junto con agencias federales de aplicación de la ley, ha desmantelado recientemente la red zombie de software malicioso de origen ruso llamada Sality. Este software malicioso ha estado activo desde 2003 y durante los últimos ocho años ha continuado secuestrando pagos de criptomonedas en computadoras infectadas. Su carga principal, conocida como EggJagger, monitorea el portapapeles y, al detectar texto que se asemeje a direcciones de Bitcoin o Ethereum, lo reemplaza por una dirección controlada por los atacantes. Las víctimas, al pegar una dirección de transferencia, envían involuntariamente sus fondos a los atacantes sin darse cuenta. Sality no posee un servidor centralizable; los dispositivos infectados se comunican directamente entre sí, verificando cada 40 minutos si los nodos pares están en línea, y se propaga a través de comparticiones de red y unidades USB. CrowdStrike aprovechó una vulnerabilidad en este mecanismo para reemplazar sus servidores con direcciones pares reales, desconectando más de 15.000 dispositivos infectados de la red. La operación se demostró en vivo el lunes durante la cumbre CrowdStrike Day Zero en Las Vegas, y el Departamento de Justicia de EE.UU. indicó que la acción se basó en investigaciones relacionadas con Rusia. CrowdStrike estima que los atacantes robaron al menos 12,1 millones de rublos (aproximadamente 150.000 dólares) durante ocho años; la mayor parte de estas criptomonedas no se han movido, y con el aumento de los precios, el valor de estos activos inactivos alcanzó aproximadamente 1,35 millones de dólares a principios de 2025. Las autoridades recomiendan a los usuarios verificar los caracteres iniciales y finales de cualquier dirección de criptomoneda antes de pegarla, para prevenir este tipo de ataques de secuestro de portapapeles.
CrowdStrike y las agencias federales eliminan malware ruso de robo de criptomonedas de 8 años de antigüedad
ChaincatcherCompartir
CrowdStrike y agencias federales desmantelaron el malware ruso de robo de criptomonedas Sality, de 8 años de antigüedad, que operaba secuestrando pagos de criptomonedas mediante ataques de portapapeles. El malware, activo desde 2003, explotó la liquidez y los mercados de criptomonedas reemplazando las direcciones del monedero por otras controladas por los atacantes. Su estructura descentralizada dificultaba su rastreo, pero una falla en su mecanismo de comunicación permitió desconectar 15.000 dispositivos infectados. El Departamento de Justicia de EE.UU. vinculó los esfuerzos de la CFT (Contrarrestar el Financiamiento del Terrorismo) con esta operación. Las autoridades estiman que los atacantes robaron alrededor de $150.000 en rublos, con algunos fondos aún intactos. Se insta a los usuarios a verificar dos veces las direcciones para evitar secuestros de portapapeles.
Fuente:Mostrar original
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información.
Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.
